CONNECT 隧道機制 CONNECT 是 HTTP 協議中用於建立到目標主機與端口的隧道方法。客户端首先向出站節點發起 CONNECT 請求,指定目標域名與端口。隧道建立後,客户端與目標站點直接進行 TLS 握手,出站節點僅轉發加密數據流,不解密內容 [6]。 端到端 TLS 保障 端到端 TLS 依賴客户端與目標站點完成密鑰協商,我們不觸達明文。可見範圍僅限必要元數據:目標域名、